Александр И

Александр И
Рейтинг
24
Регистрация
20.11.2016

Обратился к Артуру на тест, так сказать, посмотреть, как он справится с работой, которую я тоже регулярно делаю. Был нужен напарник, который будет делать рутинные движения на клиентских бурж сайтах, типа поставить плагины, залить настройки, прогнать графику через компрессор.

Что сказать, приятно удивлен. Начиная от процесса оформления заказа (получил скидку, как первый заказчик -10$ / предоплату не требовал).

По webpagetest.org Speed Index вырос с медленного на очень быстрый. Google Pagespeed, не считаю эталоном, т.к., даный инструмент часто занижает баллы по глупым причинам. Однако, и тут все вошло в зеленную зону.

Узнал интересные приемы, как выжать максимум скорости, о которых я даже не догадывался.

Артур уделяет очень много внимания внутренней работы WP. Например, кеширование динамического меню в объективный кеш. Оказывается, для этого даже созданы плагины, а я об этом первый раз услышал.

Одним словом, только положительные эмоции.

Рекомендую.

Это делает не Google Chrome, а установленное Chrome расширение с названием "Поиск Mail.Ru".

blackcarrot:
Зачем все вот эти костыли если проще полностью переехать и не париться?

Это не костыли, а задокументированные возможности.

Наверное, для того, чтобы люди знали о такой опции?

А им уже решать, нужно ли им оставить HTTP версию, как главную в яндексе или делать полную миграцию на HTTPS сразу.

Все говорят о том, насколько богат англоязычный интернет.

Но как только кто-то в русскоязычном, пробует внести какую-то информацию, отличающуюся от мнения русскоязычного большинства, так, всегда в ответ шквал критики от этого большинства.

У пчел кругом цветы и благоухание.

У мух кругом дерьмо.

Попробуйте смотреть на мир более позитивно, а не искать во всем костыли и недостатки.

nick_t:
А как Вы добавили свой сайт в hstspreload.org?

На момент добавления заявки, я на минуту сделал редирект.

После того, как заявка ушла, я снял редирект.

Сайт был добавлен в HSTS Preload List примерно через неделю.

UPDATE

https://twitter.com/mattcutts/status/616232726065205248

К сожалению, на данный момент, Googlebot использует HSTS Preload List.

Соответственно, после добавления сайта в этот список, он всегда будет ранжироваться как HTTPS в Google.

Это необратимо, даже если вы удалите HTTPS версию и оставите только HTTP.

Данный метод по прежнему решает цель - оставить HTTP версию сайта в выдаче Яндекса, отдавая пользователю HTTPS.

Likvik:
Как и многим другим недавно пришло на все сайты предупреждение. Сайты обыкновенные статейники. Из вводимых данных только форма комментов (имя, мейл и т.д.). На сайтах которых трафика не особо было сразу же перевел на ssl. остальные пока оставил без изменений. Но, что самое интересное, ни в бета версии хрома, ни даже теперь в новой 56-ой, на тех страницах что были в предупреждении, нет "ненадежный" или чего подобного. Получается что все зря, можно было не переводить.

Надпись - "Ненадежный" появляется только на страницах на которых размещено видимое поле ввода пароля (<input type="password">).

Очевидно, в форме отправки комментария такое поле отсутствует.

Но вы сделали то, что наверное, и так бы сделали.

Google планирует помечать все HTTP сайты, как ненадежные в последующих обновлениях Google Chrome.

Примерно, не позже 2018 года.

Обновился Chrome до версии 56.

На данный момент, страницы на которых есть видимое поле ввода пароля получает следующий маркер

tippula:
получается для гугла http, а для пользователя https?
аа дошло. получатся указываем главные зеркала сайта по разному для яндекса (хост) и гугла (каноникал), а разве яндекс не понимает каноникал? у меня на сайте очень даже яндеск понимает пагинацию на каноникале.

Для Google - то, что в canonical.

Для Яндекс приоритетнее Host и склейка через Яндекс вебмастер.

Для пользователя - HTTPS через HSTS Preload List.

Samail:
...правда после перезагрузки Винды это чудо перестало запускаться, но всё равно умудрялось грузить процессор. Пришлось удалить.

Да, в Canary все эксперименты включены по умолчанию.

Грузило процессор потому, что обновлялось в фоне.

Обновления для Canary выходят по пару раз в день.

Запускаться перестало возможно по этой же причины.

Хотя не исключено, что была просто неработоспособная сборка.

---------- Добавлено 24.01.2017 в 17:32 ----------

webliberty:
Есть ли подобное решение для Iframe?

Нет.

webliberty:
Можно как-нибудь парсить страничку с http-сайта налету и подгружать на своем https-сайте без ошибок?

Гипотетически да.

Но практически, вам придется также парсить и размещать у себя все ресурсы подключенные в iframe, чтобы они тоже были по протоколу HTTPS.

Dmitri8:
Спасибо за вариант. А как вы думаете, наличие ссылки на "незащищённую" страницу будет как-то влиять собственно на ту страницу, на которой такая ссылка размещена?

Нет.

Samail:
Я скачал новый хром и проверил, именно так и работает, если поле скрыто то и надпись не появляется.

Спасибо за уточнение.

Насколько я понимаю, нужно не просто установить новую Beta версию, но еще и включить соответствующий эксперимент в chrome://flags.

semiprofi:
Xml генерится на лету. Переключить на https можно вручную, проставив галки в каждом узле сайта. Просто вышел спор с разработчиком. Утверждает, что это все фигня и нет смысла заморачиваться, т.к. есть редирект...

Возможно и не имеет существенного значения.

Тут вам вряд ли кто-то точно ответит.

Но грамотным решением будет отдавать ссылки относительно того протокола, по которому был запрошен sitemap.xml.

Всего: 119